Gitleaks

Gitleaks

秘密のgitリポジトリを監査します。Gitleaksは、gitソースコードリポジトリで暗号化されていない秘密やその他の不要なデータ型を見つける方法を提供します。
秘密のgitリポジトリを監査します。Gitleaksは、gitソースコードリポジトリで暗号化されていない秘密やその他の不要なデータ型を見つける方法を提供します。コア機能の一部として、以下を提供します。バルク組織およびリポジトリ所有者(ユーザー)リポジトリスキャンのサポート、一般的なCIワークフローで使用するプルリクエストスキャンのサポートを含むGithubおよびGitlabのサポート。プライベートリポジトリスキャン、およびキーベース認証を必要とするリポジトリのサポート他のレポートツールおよびフレームワークで使用するためのCSVおよびJSON形式での出力正規表現ルールを含む環境固有のカスタマイズのための外部設定カスタマイズ可能なリポジトリ名、ファイルタイプ、コミットID、ブランチ名、正規表現誤検知を減らすためのホワイトリスト登録src-dのgo-gitフレームワークの使用による高いパフォーマンスファイルシステムパスまたはクローンURLによるローカルおよびリモートリポジトリのアドホックスキャン自動スキャンgithubユーザーおよび組織(パブリックプラットフォームとエンタープライズプラットフォームの両方)CICDワークフローの一部として、コードベースに深く入る前にシークレットを特定する。大規模環境でのgitデータの自動化機能を監査する幅広いシークレットの一部として。
gitleaks

カテゴリー

LinuxのGitleaksの代替

truffleHog

truffleHog

gitリポジトリで秘密を検索し、コミット履歴とブランチを掘り下げます。これは、誤ってコミットされた秘密を見つけるのに効果的です。
Yelp's detect-secrets

Yelp's detect-secrets

detect-secretsは、コードベース内の秘密を検出する(サプライズ、サプライズ)適切な名前のモジュールです。
yara4pentesters

yara4pentesters

ユーザー名、パスワードなどのジューシーな情報を含むファイルを識別するルール
AWS Lab's git-secrets

AWS Lab's git-secrets

git-secretsはコミット、コミットメッセージ、および--no-ffマージをスキャンして、gitリポジトリにシークレットが追加されないようにします。
Gitrob

Gitrob

Gitrobは、Githubのパブリックリポジトリにプッシュされた潜在的に機密性の高いファイルを見つけるのに役立つツールです。
Repo-supervisor

Repo-supervisor

プルリクエストでシークレットとパスワードを検出するサーバーレスツール-一度に1ファイル。
repo-security-scanner

repo-security-scanner

パスワード、秘密鍵など、誤ってgitリポジトリにコミットされた秘密を見つけるCLIツール。